Ads by supra savings

emilie04051978 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,



Depuis moins d'une semaine, je m'aperçois que j'ai des publicités intempestives, des fenêtres qui s'ouvrent, des mots soulignés, mon ordinateur rame... Je me suis aperçue que cela provient de "ads by supra savings".
Je l'ai recherché dans "désinstaller un programme" dans le panneau de configuration mais je ne l'ai pas trouvé.
J'ai vu sur un site que l'on pouvait l'enlever avec CCleaner, cela n'a pas fonctionné non plus au contraire, les fenêtres d'ouverture se sont multipliées :(

Ce qui m'étonne est que je n'ai rien téléchargé, je ne sais pas d'où ça provient et donc comment l'enlever.

Je vous remercie d'avance

27 réponses

  • 1
  • 2
Résumé de la discussion

Des publicités intempestives et des fenêtres qui s’ouvrent ralentissent un ordinateur sous Windows 8 avec Internet Explorer 10, et sont associées à l’infection ou à l’installation non désirée de Supra Savings. Plusieurs réponses recommandent des outils dédiés comme ADWCleaner et Malwarebytes pour détecter et supprimer les barres d’outils et les composants indésirables, puis Delfix pour purger les traces et relancer une mise à jour antivirus. Des conseils complémentaires évoquent aussi la purge de la restauration système et l’installation d’un pare-feu ou antivirus gratuits pour prévenir les réinfections et sécuriser durablement le poste.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    bonjour,

    /!\ à lire :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01net (en voie de guérison !, CNET, BrotherSoft ou Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils ou ajouter des extensions à ton navigateur !

    Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !

    Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!

    https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

    ? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

    https://toolslib.net/downloads/viewdownload/1-adwcleaner/

    ou ici

    http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

    Note : si tu as déjà une version d'ADWC sur ton pc, pour avoir la dernière version de l'outil, il faudrait désinstaller celle-ci et le rétélécharger.

    Lance le
    Accepte le contrat de licence d'utilisation
    clique sur scanner
    Patiente jusqu'à la fin,
    Une fois le scan terminé, clique sur le rapport
    Copie et colle la totalité du rapport sur ton prochain message

    1
  2. emilie04051978 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour Electricien 69

    J'ai téléchargé ADWcleaner (j'ai vu une discussion disant de procéder ainsi).
    J'évite de télécharger depuis trèèèèèèèèèèèèès longtemps par peur justement d'avoir des problèmes.
    Petite précision, je ne suis pas très douée avec les ordinateurs.
    Voici le rapport

    # AdwCleaner v3.214 - Rapport créé le 03/07/2014 à 19:45:17
    # Mis à jour le 29/06/2014 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Emilie - ENJOYFELINE
    # Exécuté depuis : C:\Users\Emilie\Desktop\adwcleaner_3.214.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : 64af91bf
    Service Supprimé : buuoujqmrk64

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\374311380
    Dossier Supprimé : C:\ProgramData\fast and safe
    Dossier Supprimé : C:\ProgramData\WPM
    Dossier Supprimé : C:\ProgramData\SaVeerPruOO
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
    Dossier Supprimé : C:\Program Files (x86)\BuzzSearch
    Dossier Supprimé : C:\Program Files (x86)\globalUpdate
    Dossier Supprimé : C:\Program Files (x86)\IminentToolbar
    Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
    Dossier Supprimé : C:\Program Files (x86)\predm
    Dossier Supprimé : C:\Program Files (x86)\SaVeerPruOO
    Dossier Supprimé : C:\Program Files\003
    Dossier Supprimé : C:\Program Files\SupraSavings
    Dossier Supprimé : C:\Users\Emilie\AppData\Local\Browsersafeguard
    Dossier Supprimé : C:\Users\Emilie\AppData\Local\globalUpdate
    Dossier Supprimé : C:\Users\Emilie\AppData\Local\SearchProtect
    Dossier Supprimé : C:\Users\Emilie\AppData\LocalLow\IminentToolbar
    Dossier Supprimé : C:\Users\Emilie\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\Emilie\AppData\Roaming\Activeris
    Dossier Supprimé : C:\Users\Emilie\Documents\Optimizer Pro
    Dossier Supprimé : C:\Users\Emilie\AppData\Roaming\Mozilla\Firefox\Profiles\naj5niyq.default-1391194587212\Extensions\sl2_pjrr@oszb-ijuy.co.uk
    Dossier Supprimé : C:\Users\Emilie\AppData\Roaming\Mozilla\Firefox\Profiles\naj5niyq.default-1391194587212\Extensions\ee5ad154-f909-4cc0-aa51-d7e94e3fb0af@36204afd-f43e-4917-9c71-8384e2e4d3ad.com
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Users\Emilie\AppData\Roaming\Mozilla\Firefox\Profiles\naj5niyq.default-1391194587212\user.js
    Fichier Supprimé : C:\Windows\Tasks\SaveSense.job
    Fichier Supprimé : C:\Windows\System32\Tasks\SaveSense

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iexplore.lnk
    Raccourci Désinfecté : C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\Emilie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
    Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
    Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\YontooDesktop_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\YontooDesktop_RASMANCS
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [BrowserSafeguard]
    Clé Supprimée : HKLM\SOFTWARE\Classes\SaverrPoro.SaverrPoro
    Clé Supprimée : HKLM\SOFTWARE\Classes\SaverrPoro.SaverrPoro.4.31
    Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{64af91bf}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5841801A-DB8D-FCB2-534A-3387148C9993}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5841801A-DB8D-FCB2-534A-3387148C9993}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5841801A-DB8D-FCB2-534A-3387148C9993}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5841801A-DB8D-FCB2-534A-3387148C9993}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5841801A-DB8D-FCB2-534A-3387148C9993}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\genesis
    Clé Supprimée : HKCU\Software\SmartBar
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\AppDataLow\Software\suprasavings
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ViewPassword
    Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\Software\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
    Clé Supprimée : HKLM\Software\Agence-Exclusive
    Clé Supprimée : HKLM\Software\awesomehpSoftware
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\Software\suprasavings
    Clé Supprimée : HKLM\Software\supWPM
    Clé Supprimée : HKLM\Software\Tutorials
    Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
    Clé Supprimée : [x64] HKLM\SOFTWARE\LevelQualityWatcher
    Clé Supprimée : [x64] HKLM\SOFTWARE\Supra Savings
    Clé Supprimée : [x64] HKLM\SOFTWARE\suprasavings
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SaveSenseLive.exe

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16921

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Mozilla Firefox v29.0.1 (fr)

    [ Fichier : C:\Users\Emilie\AppData\Roaming\Mozilla\Firefox\Profiles\naj5niyq.default-1391194587212\prefs.js ]

    Ligne Supprimée : user_pref("extensions.Ws5afke0T7.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumor[...]
    Ligne Supprimée : user_pref("extensions.aee5ad154f9094cc0aa51d7e94e3fb0af36204afdf43e49179c718384e2e4d3adcom53172.53172.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
    Ligne Supprimée : user_pref("extensions.crossrider.bic", "146ba3d5ad262c3284f7ddd4d0912866");
    Ligne Supprimée : user_pref("extensions.iminent.admin", false);
    Ligne Supprimée : user_pref("extensions.iminent.aflt", "orgnl");
    Ligne Supprimée : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");
    Ligne Supprimée : user_pref("extensions.iminent.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.iminent.dfltLng", "");
    Ligne Supprimée : user_pref("extensions.iminent.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.iminent.ffxUnstlRst", false);
    Ligne Supprimée : user_pref("extensions.iminent.id", "86490a3a0000000000009c2a70339995");
    Ligne Supprimée : user_pref("extensions.iminent.instlDay", "16227");
    Ligne Supprimée : user_pref("extensions.iminent.instlRef", "");
    Ligne Supprimée : user_pref("extensions.iminent.newTab", false);
    Ligne Supprimée : user_pref("extensions.iminent.prdct", "iminent");
    Ligne Supprimée : user_pref("extensions.iminent.prtnrId", "iminent");
    Ligne Supprimée : user_pref("extensions.iminent.rvrt", "false");
    Ligne Supprimée : user_pref("extensions.iminent.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.iminent.tlbrId", "YBCPCSTIPO");
    Ligne Supprimée : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");
    Ligne Supprimée : user_pref("extensions.iminent.vrsn", "1.8.28.3");
    Ligne Supprimée : user_pref("extensions.iminent.vrsnTs", "1.8.28.319:47:56");
    Ligne Supprimée : user_pref("extensions.iminent.vrsni", "1.8.28.3");

    -\\ Google Chrome v

    [ Fichier : C:\Users\Emilie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [18981 octets] - [30/01/2014 21:07:30]
    AdwCleaner[R1].txt - [1095 octets] - [31/01/2014 19:00:42]
    AdwCleaner[R2].txt - [1033 octets] - [31/01/2014 20:48:10]
    AdwCleaner[R3].txt - [16010 octets] - [03/07/2014 19:44:29]
    AdwCleaner[S0].txt - [17713 octets] - [30/01/2014 21:08:00]
    AdwCleaner[S1].txt - [1161 octets] - [31/01/2014 19:01:31]
    AdwCleaner[S2].txt - [1095 octets] - [31/01/2014 20:48:32]
    AdwCleaner[S3].txt - [13047 octets] - [03/07/2014 19:45:17]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [13108 octets] ##########
    0
  3. Utilisateur anonyme
     
    disons que tu devrais lire ce qui se cache derrière un partenariat !

    passe toujours par une installation personnalisée et si tu vois qu'on te propose d'installer une barre d'outil ou remplacer ton moteur de recherche, décoche la case !

    relance ADWC, clique sur nettoyer,

    poste son rapport après le redémarrage du pc !

    0
  4. emilie04051978 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci pour tes conseils, je ferai vraiment attention dorénavant.
    Mais qu'est-ce-qu'un partenariat? "disons que tu devrais lire ce qui se cache derrière un partenariat ! "

    Voici le nouveau rapport:

    # AdwCleaner v3.214 - Rapport créé le 03/07/2014 à 20:12:57
    # Mis à jour le 29/06/2014 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Emilie - ENJOYFELINE
    # Exécuté depuis : C:\Users\Emilie\Desktop\adwcleaner_3.214.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Program Files\SupraSavings

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16921

    -\\ Mozilla Firefox v29.0.1 (fr)

    [ Fichier : C:\Users\Emilie\AppData\Roaming\Mozilla\Firefox\Profiles\naj5niyq.default-1391194587212\prefs.js ]

    -\\ Google Chrome v

    [ Fichier : C:\Users\Emilie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [18981 octets] - [30/01/2014 21:07:30]
    AdwCleaner[R1].txt - [1095 octets] - [31/01/2014 19:00:42]
    AdwCleaner[R2].txt - [1033 octets] - [31/01/2014 20:48:10]
    AdwCleaner[R3].txt - [16010 octets] - [03/07/2014 19:44:29]
    AdwCleaner[R4].txt - [1458 octets] - [03/07/2014 20:12:27]
    AdwCleaner[S0].txt - [17713 octets] - [30/01/2014 21:08:00]
    AdwCleaner[S1].txt - [1161 octets] - [31/01/2014 19:01:31]
    AdwCleaner[S2].txt - [1095 octets] - [31/01/2014 20:48:32]
    AdwCleaner[S3].txt - [13241 octets] - [03/07/2014 19:45:17]
    AdwCleaner[S4].txt - [1380 octets] - [03/07/2014 20:12:57]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [1440 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    je t'ai mis un roman en haut de ce message :

    https://forums.commentcamarche.net/forum/affich-30452219-ads-by-supra-savings#1

    relance ADWC, clique sur désinstaller,

    * Télécharge et enregistre ZHPDiag sur ton bureau :

    https://nicolascoolman.eu

    ou :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    => L'icône est sous forme de parchemin.

    * Clique sur « Full options »

    * Laisse travailler l'outil, même s'il semble bloqué !

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur :
    https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    tuto zhpdiag :

    https://nicolascoolman.eu

    0
  7. emilie04051978 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
     
    Ok, je comprend c'est le mot partenariat que je n'avais pas compris.

    J'ai fait la première partie de ce que tu m'as demandé mais je ne peux pas ouvrir ZHPDiag2 car Windows Smart Screen m'empêche l'exécution d'une application qui peut mettre mon ordi en danger
    0
    1. emilie04051978 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
       
      Autant pour moi, je n'avais pas vu qu'on pouvait l'exécuter quand même
      0
  8. Utilisateur anonyme
     

    * /!\ Avertissement /!\,
    * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


    * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

    Clique sur « importer »

    Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
    ---------------------------------------------------------

    Script Zhpfix
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
    O20 - AppInit_DLLs: . (...) - C:\PROGRA~3\FASTAN~1\FASTAN~2.dll (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [4778] (...) -- C:\Users\Emilie\AppData\Local\Temp\launchie.vbs \\B (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [Test TimeTrigger] (...) -- C:\Users\Emilie\AppData\Local\Temp\Runner.exe (.not file.) [0]
    O4 - HKLM\..\Wow6432Node\Run: [fst_fr_210] Clé orpheline
    O4 - HKLM\..\Wow6432Node\Run: [stv_fr_12] Clé orpheline
    O23 - Service: SupraSavingsService64 (SupraSavingsService64) . (...) - C:\Program Files (x86)\F978377C-B7D4-4536-8E10-14CA97B13394\SupraSavingsService64.exe
    [MD5.00000000000000000000000000000000] [APT] [{CA5720A2-2ECA-418A-96DC-FC86A6D6F977}] (...) -- C:\Program Files (x86)\IminentToolbar\1.8.28.3\uninstall.exe (.not file.) [0]
    [HKLM\Software\SupraSavings ]
    [HKLM\Software\Wow6432Node\fst]
    O43 - CFD: 06/06/2014 - 20:17:15 - [0] ----D C:\Users\Emilie\AppData\Local\Genesis_06061745
    HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
    HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
    HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASAPI32
    HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBuzzSearch_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBuzzSearch_RASMANCS
    SR - | Auto 25/06/2014 172544 | (SupraSavingsService64) . (...) - C:\Program Files (x86)\F978377C-B7D4-4536-8E10-14CA97B13394\SupraSavingsService64.exe
    [HKLM\SYSTEM\CurrentControlSet\Services\SupraSavingsService64]
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}] [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_210
    C:\Users\Emilie\AppData\Local\Genesis_06061745
    C:\ProgramData\Software
    [HKLM\Software\SupraSavings ]
    C:\Users\Emilie\AppData\Local\Temp\GoogleToolbarInstaller1.log
    C:\Users\Emilie\AppData\Local\Temp\GoogleToolbarInstaller2.log
    EmptyPrefetch
    ShortcutFix
    Emptytemp
    EmptyClsid


    ----------------------------------------------------------
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - confirme le nettoyage
    - Héberge le rapport ZHPFIX.txt sur
    https://www.cjoint.com/

    puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Tuto en bas de cette page :
    https://nicolascoolman.eu

    0
    1. kirlenoir Messages postés 1 Statut Membre
       
      Salut, j'ai le même problème et je suis rendu à cette étape, est-ce que tu pourrais m'aider. voici le lien de ZHPFIX que j'ai fait. http://cjoint.com/data3/3GicfRaRMXk.htm

      Merci
      0
    2. Utilisateur anonyme
       
      Salut,

      @Kirlenoir, créer ton propre topic. Afin qu'un Helpeur puisse t'aider.

      Pour t'aider => Guide d'utilisation

      @+++
      0
  9. Utilisateur anonyme
     
    super,

    à lire avant de lancer l'installation de MBAM :

    Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

    ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !


    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

    https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

    ou :

    https://fr.malwarebytes.com/mwb-download/
    ou :

    https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

    ou ici :
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    . Si tu l'as déjà sur ton pc, il est inutile de le retélécharger, mais il est conseillé de désinstaller ton ancienne version (1,75) pour installer la dernière !

    /!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

    . Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminée

    Dans l'onglet "examen", coche la case "Examen personnalisé", puis examiner maintenant,

    Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

    puis sur "lancer l'examen"

    . Le scan démarre.

    il va durer un certain temps, donc laisse le faire.
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

    Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

    Clique sur voir le journal détaillé,
    Puis exporter, enregistre son rapport en format .txt sur ton bureau,

    Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.

    0
    1. emilie04051978 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
       
      Bonjour Electricien,

      En effet, l'analyse prend du temps :)
      Je te poste le lien en espérant que c'est bien ce que tu m'avais demandé

      https://www.cjoint.com/?3GeuPi40tF6
      0
    2. emilie04051978 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
       
      ps je ne suis plus du tout importunée par supra saving et le denier logiciel l'a détecté sur mon ordi
      0
  10. Utilisateur anonyme
     
    bonjour,

    super,

    redémarre le pc et donne moi des nouvelles de son fonctionnement avant de lancer la suite et fin :-)

    0
  11. emilie04051978 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
     
    Alors, il semblerait que tout fonctionne normalement.
    Comme je te précisais au préalable, je n'ai pas eu de problème aujourd'hui.
    Penses-tu que le mal est enfin éradiqué? :)

    La suite et la fin... enfin :)
    En tout cas, je te remercie infiniment
    0
  12. Utilisateur anonyme
     
    ok la suite et fin en 2 étapes :

    1/

    Télécharge Delfix sur ton bureau :

    https://toolslib.net/downloads/viewdownload/2-delfix/

    ou

    Coche les cases suivantes :
    => Réactive l'Uac (juste pour Vista, Seven et W8)
    => Supprimer les outils de désinfection (coché par défaut)
    => Purger la restauration système


    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    ** le rapport est stocké à cet emplacement : C:\DelFix.txt
    Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

    2/

    * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

    0
    1. emilie04051978 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
       
      Bonjour Electricien,
      J'espère que tu vas bien

      Voici le rapport, phase 1:


      # DelFix v10.7 - Rapport créé le 05/07/2014 à 08:30:38
      # Mis à jour le 27/04/2014 par Xplode
      # Nom d'utilisateur : Emilie - ENJOYFELINE
      # Système d'exploitation : Windows 8 (64 bits)

      ~ Activation de l'UAC ... OK

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\Users\Emilie\AppData\Roaming\ZHP
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
      Supprimé : C:\Program Files (x86)\ZHPDiag
      Supprimé : C:\Users\Emilie\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Emilie\Desktop\ZHPDiag2.exe
      Supprimé : C:\Users\Emilie\Desktop\ZHPFix.lnk
      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~ Purge de la restauration système ...

      Supprimé : RP #93 [Windows Update | 06/12/2014 06:12:34]
      Supprimé : RP #94 [Point de contrôle planifié | 06/20/2014 18:32:52]
      Supprimé : RP #95 [Point de contrôle planifié | 06/30/2014 07:01:07]

      Nouveau point de restauration créé !

      ########## - EOF - ##########



      Pour la phase 2, tu risques de me gronder, je n'ai pas d'anti-virus car je ne sais lequel prendre et quand j'en avais téléchargé un autrefois, j'avais eu des soucis avec (telecharger.net, oui oui erreur de jeunesse).
      Pourrais tu m'en conseiller un?

      Pour le scan, je fais avec CCleaner ou quel logiciel?
      0
  13. Utilisateur anonyme
     
    bonjour,

    je vois sur ton dernier rapport Norton !

    aide toi de ceci pour le désinstaller entièrement !

    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

    dis moi ce que tu as essayé d'installer comme antivirus, je te dirais ce qu'on peut essayer d'installer sur ton pc :-)

    0
    1. emilie04051978 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
       
      Re bonjour Electricien,

      J'ai procédé comme m'a été indiqué sur ton lien.

      Pour répondre à ta question concernant l'anti virus téléchargé.
      A l'époque, c'était Avast sur télécharger.net et j'ai eu des bug: ordi lent... je l'ai désinstallé de suite.
      Sur cet ordi, j'avais Norton offert sur quelque mois avec l'achat de l'ordi.
      Je n'ai rien téléchargé depuis comme anti virus à tort certainement mais soit c'est payant, soit cela fait ramer mon ordi... bref, un raisonnement de fille pas patiente avec les ordinateurs quand elle ne comprend pas le fonctionnement ;)
      0
  14. Utilisateur anonyme
     
    rappelle moi de combien de ram est équipé le pc ?

    la flemme d'aller regarder :P

    0
  15. emilie04051978 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
     
    Heu flemme et moi inculte, cela se trouve où le nombre de ram? je rame là :)
    0
  16. Utilisateur anonyme
     
    :mdr:

    ton pc est sous W8 64 bit,

    Total RAM: 3988 MB (60% free)

    4 go de ram, dont 60 % de disponible !

    avec 4 Go de ram, essais d'installer zonealarme (antivirus et parfeu) gratuit depuis son site, décoche les barres d'outils proposées, mais il me semble que tu dois accepter le moteur de recherche que tu remplaceras plus tard par Gogole :-)

    autrement, tu peux toujours essayer d'installer Comodo (antivirus gratuit aussi)

    0
    1. emilie04051978 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
       
      Ok, je te remercie infiniment!!!
      Que ce soit pour le nettoyage de mon ordinateur, l'anti-virus et les très bons conseils.
      0
  17. Utilisateur anonyme
     
    tu vas quand même lancer un scan avec ton nouvel antivirus avant que je te laisse partir dans la nature :P

    0
  18. emilie04051978 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour Electricien, j'espère que tu vas bien.

    Je n'avais pas encore eu le temps de télécharger l'anti virus.

    Je viens d'aller sur le site officiel de Zonealarme, il est payant :(

    Heu et Comodo est en anglais. Vu mon niveau d'anglais et ma chance avec les ordinateurs, je ne voudrais pas devoir t'embêter des mois et des mois pour enlever des m... que j'aurais encore installée.
    0
  19. Utilisateur anonyme
     
    bonjour,

    Zonalarm est gratuit :

    http://www.zonealarm.fr/security/fr/zonealarm-free-antivirus-firewall.htm#

    0
  • 1
  • 2